Abteilungsleiter IT Risk Management (m/w/d)

CompanyDeutsche Apotheker- und Ärztebank eG
LocationDüsseldorf
Category-
Seniority-
Workplace-
Posted2026-09-07
Viaworkday

Description

Aufgaben

-
Du leitest die Abteilung IT Risk Management fachlich, disziplinarisch und strategisch, entwickelst die Organisation und dein Team kontinuierlich weiter und sorgst für eine effiziente Ressourcen-, Kapazitäts- und Priorisierungsplanung.

-
Du verantwortest die Weiterentwicklung des bankweiten IT- und IKT-Risikomanagement-Frameworks einschließlich Richtlinien, Standards, Kontrollzielen, Risikobewertungsverfahren sowie eines angemessenen Kontrollumfelds.

-
Du steuerst die Identifikation, Bewertung und Überwachung von IT-, Cyber-, Informationssicherheits- und Technologierisiken, entwickelst geeignete KRIs und Eskalationsmechanismen und stellst eine wirksame Risikosteuerung sicher.

-
Du stellst sicher, dass Risiken aus IKT-Drittdienstleistungen sowie technologischen Veränderungen frühzeitig erkannt, angemessen bewertet und nachhaltig gesteuert werden.

-
Du berätst Management und relevante Stakeholder zu IT-Risiken, regulatorischen Anforderungen und strategischen Fragestellungen im IT-Risikomanagement und gestaltest dessen Weiterentwicklung aktiv mit.

-
Du begleitest interne und externe Prüfungen, arbeitest eng mit Aufsichtsbehörden, Prüfern, Dienstleistern sowie den 2nd- und 3rd-Line-Einheiten zusammen und beobachtest regulatorische Entwicklungen, um deren Umsetzung sicherzustellen.

Profil

  • Du hast ein Studium mit technischem oder wirtschaftswissenschaftlichem Schwerpunkt erfolgreich abgeschlossen oder verfügst über eine vergleichbare Qualifikation.
  • Du bringst mehrjährige Berufs- und Führungserfahrung im IT-Risikomanagement mit, idealerweise in einem regulierten Finanzumfeld.
  • Du verfügst über fundierte Kenntnisse in den Bereichen IT-Risikomanagement, IT-GRC, Informationssicherheit sowie Technologie- und Cyberrisiken.
  • Du kennst die relevanten regulatorischen Anforderungen, insbesondere DORA, MaRisk, EBA-/EZB-Vorgaben, DSGVO und ISO 2700x.
  • Du überzeugst durch einen wertschätzenden Führungsstil sowie ausgeprägte Kommunikations- und Stakeholder-Management-Kompetenzen.
  • Du kommunizierst sicher und adressatengerecht auf Deutsch und Englisch.